Ministero della Salute, ASL di Alessandria e i dati rubati in vendita su Telegram
13 Aprile 2023 Dario Fadda
Cerchiamo di fare chiarezza circa alcuni titoli che stanno impattando sull’informazione cyber dalla giornata di questo giovedì. Non c’è stato...
Malware e Vulnerabilità
IcedID prende una nuova svolta: nuove varianti del malware
29 Marzo 2023 Dario Fadda
Proofpoint ha riferito di aver rilevato nuove varianti del malware IcedID, offrendo un focus diverso sull’ulteriore consegna del payload invece...
Ransomware
Makop Ransomware Gang: uno sguardo all’interno
16 Marzo 2023 Dario Fadda
La banda di ransomware Makop è un attore di ransomware di livello secondario che è operativo dal 2020. Il ricercatore...
Ransomware
Exfiltrator-22, nuovo ransomware presenta struttura simile a Lockbit, che si nega
3 Marzo 2023 Dario Fadda
I ricercatori di Cyfirma hanno pubblicato un rapporto su un framework post-exploit chiamato Exfiltrator-22 (EX22) e affermano possa essere correlato...
Ransomware
NINAsec: il gruppo ransomware Vendetta
26 Febbraio 2023 Dario Fadda
Nell’ultima puntata della newsletter NINAsec, questa settimana vorrei portare all’attenzione i rapporti tra il recente rebranding ransomware Vendetta e il...
Analisi
NINAsec: sanzioni ai membri di Trickbot
11 Febbraio 2023 Dario Fadda
Dopo una settimana di pausa è tornato l’appuntamento settimanale del sabato mattina di NINAsec. La newsletter cyber di questo blog,...
Ransomware
Altro fallimento per il ransomware Clop
8 Febbraio 2023 Dario Fadda
La prima versione di ransomware per Linux, del gruppo criminale Clop, si è rivelata difettosa. Ciò ha consentito alle vittime...
Analisi
Uno sguardo allo script ransomware ESXiArgs che ha messo in difficoltà le VMware
8 Febbraio 2023 Dario Fadda
Essendo notizia ormai di ieri, la messa a disposizione su GitHub, da parte della CISA, del tool di ripristino per...
Ransomware
Ion Group è un attacco di LockBit da non sottovalutare
3 Febbraio 2023 Dario Fadda
ION (settore fintech) è stata colpita da un attacco informatico che ha messo fuori uso i server che si occupano...
Ransomware
LockBit aggiorna il malware, arriva LockBit Green
31 Gennaio 2023 Dario Fadda
I ricercatori di VX-Underground hanno rilevato di essere venuti a conoscenza di una nuova versione del malware relativo all’operazione criminale...
Ransomware
Guerra al settore marittimo, circa mille navi DNV impattate da attacco ransomware
18 Gennaio 2023 Dario Fadda
Più di 70 clienti e circa 1000 navi sono stati colpiti da un attacco ransowmare al fornitore di software di...
Ransomware
Disponibile il decryptor per il ransomware BianLian
16 Gennaio 2023 Dario Fadda
Avast ha rilasciato un decryptor per il ransomware BianLian, disponibile per il download pubblico. BianLian è emersa nell’agosto 2022, effettuando...
:: voci dal network ::
network
Tymoshchuk: latitante ucraino ricercato per responsabilità in LockerGoga, MegaCortex, e Nefilim ransomware
9 September 2025 insicurezzadigitale.com
In una mossa coordinata, il Dipartimento di Giustizia USA ha svelato un atto d’accusa federale che punta il dito contro...
network
Collegamenti tra ransomware gang: Play, Ransomhub e Dragonforce
9 September 2025 insicurezzadigitale.com
Un caso investigato dagli analisti di The DFIR Report all’inizio del 2025 è l’esempio perfetto della tendenza criminale a fare...
network
Le spie informatiche cinesi si sono spacciate per un importante parlamentare statunitense
9 September 2025 ransomfeed.it
Una campagna di phishing ha preso di mira individui coinvolti nei negoziati sulla politica commerciale tra Stati Uniti e Cina....
network
Malware AI colpisce: l'attacco "s1ngularity" dirotta oltre 2000 account GitHub
9 September 2025 ransomfeed.it
L'attacco "s1ngularity" ha sfruttato una vulnerabilità di GitHub Actions nel sistema di build Nx, consentendo l'esecuzione di codice arbitrario. Un...
network
Attaccanti promuovono siti di gioco d'azzardo con l'avvelenamento SEO
9 September 2025 ransomfeed.it
Una campagna di cybercrimine utilizza l'iniezione SQL per l'accesso iniziale, quindi distribuisce script PowerShell, exploit EfsPotato/BadPotato per l'escalation dei privilegi...
network
Gli hacker rubano 3.325 segreti nell'attacco GhostAction alla supply chain di GitHub
9 September 2025 ransomfeed.it
Un attacco alla supply chain di GitHub, denominato "GhostAction", ha compromesso 3.325 segreti. Tra le credenziali rubate figuravano le chiavi...
network
18 popolari pacchetti di codice hackerati e manipolati per rubare criptovalute
9 September 2025 ransomfeed.it
Diciotto popolari pacchetti di codice JavaScript su NPM, con oltre due miliardi di download settimanali, sono stati compromessi. Il codice...
network
Rilasciata MocaccinoOS v25.09: Miglioramenti Tecnici e Prestazioni Migliorate
9 September 2025 ziobudda.org
MocaccinoOS è una distribuzione GNU/Linux basata su Gentoo, progettata per offrire un sistema veloce, essenziale e adatto anche al gioco....
network
Ubuntu 25.10, release transitoria, comincia a presentarsi con sudo e coreutils scritti in Rust
9 September 2025 ziobudda.org
Si avvicina il mese di ottobre e, come ormai tutti gli utenti sanno, sarà il momento di veder pubblicata una...
network
DAZN e ACE smantellano Calcio: colpito uno dei più grandi network Illiciti di streaming sportivo in Italia
8 September 2025 insicurezzadigitale.com
In un’operazione congiunta che segna un punto di svolta nella lotta alla pirateria digitale legata allo sport, DAZN — piattaforma...
network
Salesloft, databreach su GitHub di marzo e la lunga scia degli attacchi a Salesforce
8 September 2025 insicurezzadigitale.com
La storia inizia in sordina, mesi prima che il mondo della sicurezza informatica iniziasse a parlare di furto di dati...
network
Attacco supply chain in corso: pacchetti NPM critici violati
8 September 2025 insicurezzadigitale.com
In una specie di deja vu di log4j, attori malevoli hanno violato alcuni dei pacchetti più critici dell’ecosistema npm, iniettando...